信息系统审计的风险分析及评价研究
2014-07-21王琪
赤峰学院学报·自然科学版 2014年12期
王琪
(安徽财经大学 管理科学与工程学院, 安徽 蚌埠233030)
信息系统审计的风险分析及评价研究
王琪
(安徽财经大学 管理科学与工程学院, 安徽 蚌埠233030)
随着计算机技术在财务处理、管理控制环节的深层次应用,企业越来越依赖于高度集成的信息系统,这就亟需审计来评估信息系统风险,进一步健全信息系统内部控制,从而有效管理并降低风险发生的可能性.如何降低、防范信息系统审计风险,正在成为审计理论和审计实践面临的新课题.本文依据传统审计风险理论,分析评价了信息系统审计的风险,并针对信息系统审计风险提出了几点应对措施.
信息系统;风险;审计
信息系统审计风险指在信息系统环境下,计算机系统的效益性、安全性和可靠性存在发生错误的隐患,而审计人员在审计后,因发表了不恰当的审计意见使审计主体遭受损失的可能性.信息系统审计风险模型为:审计风险=固有风险×控制风险×检查风险;从定性角度看,固有风险和控制风险的综合水平与检查风险之间是成反比的,固有风险和控制风险的综合水平越高,审计人员的检查风险水平越低;反之亦然.固有风险和控制风险已成既定事实,审计人员无法改变,只能对其进行合理评估,确定检查风险水平以开展实质性测试,从而将审计风险控制在可接受的范围内.
1 信息系统审计的固有风险分析及评价
1.1 信息系统审计固有风险的产生因素分析
信息……
登录APP查看全文